Senior Presales Engineer
Specialista di sicurezza informatica dal 2006, inizia la carriera lavorando in un system integrator dove inizia a conoscere e configurare soluzioni di diversi fornitori di sicurezza informatica. Nel corso degli anni sviluppa le competenze nella progettazione di infrastrutture di piccole, medie e grandi organizzazioni. Durante questo periodo ha modo di cimentarsi nella creazione di un servizio di sicurezza gestito a partire dalla selezione del prodotto fino alle procedure operative di risposta agli incidenti, in questo contesto sviluppa inoltre competenze nell’ambito della threat intelligence e condivisione di informazioni integrando servizi di infosharing alla soluzione gestita e partecipando attivamente alla manutenzione della stessa. Nel 2019 entra in Stormshield come ingegnere di prevendita, un’esperienza offre l’opportunità di approcciare il mondo della sicurezza industriale, una particolare declinazione della cybersecurity caratterizzata da un contesto operativo radicalmente differente dal mondo IT e ad oggi ancora poco diffusa.
Fonda insieme ad altri tre specialisti del settore Cyber Sayan, un’organizzazione senza scopo di lucro che ha l’obiettivo di diffondere consapevolezza e competenze in materia di sicurezza informatica e organizza RomHack, una conferenza dal respiro internazionale con ospiti da tutto il mondo.
Titolo dello speech
Attack surface management e security policy enforcement, un approccio moderno alla sicurezza informatica
Abstract
La continua evoluzione degli artefatti ha spinto i vendor ad affinare le proprie capabilities di detection, impostando de facto la propria strategia di difesa su di esse, creando un processo continuo che vede contrapporsi a queste tecnologie, tecniche di evasion sempre più originali ed efficaci.
In questo scenario risulta interessante un approccio basato non tanto sul paradigma della detection dell’artefatto quanto sulla rilevazione di comportamenti sospetti e potenzialmente nocivi non necessariamente legati allo stesso, ma che possono preludere ad un’azione malevola, mettendo di fatto, al centro della strategia di difesa, la visibilità. Il risultato è un approccio non più reattivo ma bensì proattivo.
In questo talk declineremo il tema della gestione della superficie di attacco, ossia dei vari vettori sfruttabili dagli attaccanti, verso una prospettiva pragmatica di riduzione della stessa e ne analizzeremo infine i benefici.
L’azienda
Stormshield è un’azienda leader nella cybersecurity, che offre soluzioni avanzate per la protezione di infrastrutture critiche, dati, beni e persone. Con una rete globale di partner certificati in oltre 40 Paesi, l’azienda garantisce servizi di alta qualità attraverso una rete affidabile e selezionata con criteri rigorosi.
Con sedi commerciali in Germania, Emirati Arabi Uniti, Spagna, Francia, Italia e Polonia, Stormshield adotta un approccio globale alla cybersecurity, integrando aspetti tecnici, umani, economici e strategici. Questo approccio consente di fornire non solo protezione informatica, ma anche la serenità necessaria per ottimizzare la produttività e affrontare le sfide aziendali.
La cyber-serenità è al centro della missione di Stormshield: contribuire al rafforzamento della stabilità sociale, ambientale ed economica attraverso soluzioni robuste, certificate da ANSSI, NATO e Unione Europea. Con un impegno costante nella protezione e nell’innovazione, Stormshield si distingue per la sua capacità di offrire sicurezza e tranquillità in un mondo digitale in continua evoluzione.
